Computer, Programming
Unsa nga paagi sa paghimo sa usa ka https koneksyon? Unsa ang kalainan sa mga dapit sa https o http?
Ang global nga network sa mga scammers ug hackers sa usa ka adlaw-adlaw nga basehan nga naningkamot sa pagpangawat sa personal nga impormasyon. Sa nangagi, ang labing popular nga paagi sa kidnapping giisip nga phishing. attacker Ang mopuli sa orihinal nga site, ug ang mga data gikan sa pagkapukan user ngadto sa iyang mga kamot (password, numero sa card, pribado nga mga mensahe, ug sa ingon sa. N.). Aron sa pagsulbad niini nga problema gibuhat sa usa ka luwas nga https koneksyon. Busa, site administrador mao ang sagad nga nabalaka mahitungod kon unsaon sa paghimo ug sa mapanagway usa ka luwas nga koneksyon https.
Unsa ang https ug nganong gikinahanglan
sa usa ka https koneksyon sa imong atubangan sa pagbalhin sa site mao ang gikinahanglan aron sa pagsabut sa kon unsa kini ug sa unsang paagi kini nga mga buhat. Https mao ang usa ka malig-on nga bersyon sa http (ang Hypertext Transfer Protocol), ang gikinahanglan nga data gibalhin sa niini alang sa mga pahina (ngalan sa browser, nga resolusyon screen, sa atubangan sa Cookie ug sa ingon sa. N.).
Http gigamit sa mga developers sa pagpadala ug modawat sa mga baryable, sa gawas sa mga dapit protocol dili makahimo sa paglihok. Ang tanan nga mga files gibalhin pinaagi sa http, kaniadto dali rang intercepted pinaagi sa peke nga mga dapit (phishing).
Sa susama, ang pamaagi kaniadto pagpangawat password, mga ngalan user, numero card, tinago nga mga mensahe, ug sa uban pang mga importante nga mga impormasyon. Aron pagpanalipod sa tiggamit gikan sa phishing, mga imbento SSL certificates ug sa pagsusi sa ilang pagkatinuod sa wala pa ilis impormasyon.
Kini mao ang gikinahanglan sa paggamit sa https sa mga website sa bangko o sa online tindahan. Kon kini nga mga kapanguhaan mao ang dili usa ka digital nga sertipiko, ang browser nga babagan sa usa ka koneksyon, ug ipakita sa usa ka pasidaan mahitungod sa katalagman. Ingon sa usa ka resulta, ang mga site nga mawad-an sa pagsalig sa mga tiggamit niini.
Unsa ang SSL / TLS certificate
Ang nag-unang kabag-ohan sa paggamit sa https mao ang mandatory digital SSL certificate. Kini mao ang file nga tindahan sa tanan nga mga impormasyon (IP address sa server, sa nasud site, E-mail sa tag-iya, ug sa ingon sa. N.). Ang digital dokumento ang encrypted sa site server ug sa CA server (GoDaddy, Comodo ug m. P.). kini nga mga files nga gitandi, ug kon sila mao ang mga mao usab, ang koneksyon nagpadayon uban sa matag koneksyon. Kay kon dili ang seguridad pasidaan makita.
Daghang mga magbabasa wala masayud kon unsaon sa paghimo sa usa ka malig-on nga koneksyon https. Ang unang aksyon kinahanglan nga makabaton sa usa ka SSL certificate gikan sa usa ka kasaligan nga sentro. Adunay lain-laing mga matang sa niini nga mga dokumento:
- DV - pagmatuod lamang ang domain (alang sa gagmay nga mga dapit ug mga blogs).
- OV - ang domain nga gitan-aw ug sa organisasyon.
- EV - Gipadako Validation (adunay usa ka lunhaw nga bar ug padlock sa browser).
Labing gipalabi alang sa mga tindahan ug mga bangko giisip sa kapilian EV. Unya may mga dugang pa nga mga pagbag-diha sa porma sa:
- SGC (pagsuporta magulang nga mga browsers).
- Wildcard (suporta subdomains).
- SAN (alternatibo kabilin sa usa ka certificate).
- IDN (national nga suporta www kabilin).
Alang sa kadaghanan sa mga dapit, igo sa paggamit sa DV SSL certificate. Siya mao ang dili mahal ug naghatag panalipod batok sa phishing.
Sa unsa nga paagi sa paghubad sa site ngadto sa usa ka malig-on nga koneksyon
Nagkadaghan, tag-iya sa online nga negosyo mao ang mga interesado sa kon unsaon sa paghimo sa usa ka malig-on nga koneksyon https. Kay kini nga mga mga lihok adunay aron sa paghimo sa pipila ka mga kausaban sa mga panid nga programa code. Ang labing importante mao ang sa pagsulat sa usa ka dugang nga paghari sa mga .htaccess file. tindahan Kini ang code nga gigamit sa mapanagway sa Web server Apache.
Kadaghanan sa web panon motugot sa paggamit sa control panel sa mapanagway sa SSL certificate alang sa server. Alang sa dugang nga impormasyon mahitungod sa unsa nga paagi sa pagbuhat niini, check uban sa imong pag-alagad provider. Ang bug-os nga proseso sa site sa paghubad mahimong bahinon ngadto sa mosunod nga mga yugto:
- SSL Certificate.
- Instalar sa mga certificate sa server.
- Usab sa mga internal nga sumpay sa dapit.
- Paghimo ibalhin sa laing direksiyon sa pantalan 301.
- Usab-usab nga mga panon sa robots.txt.
Kon ikaw naggamit sa usa ka mibayad host matang natawo, unya kontaka customer nga suporta sa usa ka sertipiko, ug sa tanan nga dugang pa nga mga buhat ipakanaug mga trabahante sa pag-alagad. Ang labing lisud nga lakang sa pagtubag sa pangutana, sa unsa nga paagi sa paghimo sa https koneksyon, mao nga sa sa .htaccess redirect, ingon sa kadaghanan sa scripts dili sa pagtabang.
Angkon sa sertipiko ug instalar kini sa ibabaw sa server
Sa teoriya, kita figured sa kon unsaon sa paghimo sa usa ka https koneksyon, mobalhin sa sa paglihok. Ang unang lakang nga imong gikinahanglan sa pagkuha sa usa ka SSL certificate gikan sa usa sa mga audit centers. Sa internet imong makaplagan ang daghang lain-laing mga mga kapilian sa lain-laing mga mga han-ay sa presyo. Sa karon nga panahon sa pag-angkon sa mga dokumento nga walay bayad, adunay 2 center:
- WoSign.
- Startssl.
Uban pang mga serbisyo nagkinahanglan bayad. kantidad-agad sa matang sa certificate ug sa mga dugang nga mga bahin (multi-domain suporta alang sa mas magulang nga mga browser, ug sa ingon sa. N.). CAS:
- Reg.ru.
- Godaddy.
- Hostland.
- Symantec.
- Comodo.
- GlobalSign.
- Thawte.
Usab, ang uban host naghatag tiggamit niini sa SSL certificates sa diha nga mopalit kamo sa usa ka pipila ka mga plano sa taripa. Sa site certification detalye nagpintal sa gikinahanglan nga mga lihok. Apan ang tibook nga proseso naglangkob sa mosunod nga mga lakang:
- Generation CSR hangyo;
- pagpuno site address (admin @ [site address]);
- pun-on sa impormasyon mahitungod sa tag-iya sa domain (alang sa EV ug OV dokumento).
CSR hangyo naglakip sa kinatibuk-ang impormasyon alang sa verification (domain ngalan, organisasyon, siyudad, estado, nasud). Human sa pagsulat sa impormasyon user magadawat sa usa ka code 2 (tinago nga yawe ug CSR Code), ikaw sigurado sa tindahan kanila sa usa ka linain nga dokumento. Ipadala niini nga code sa pag-angkon sa usa ka SSL certificate, ug maghulat alang sa iyang extradition gikan sa sentro.
Karon moadto sa website host ug pagpangita sa «SSL certificate" nga seksyon, o contact nga suporta. Kini ang gikinahanglan aron sa paghatag og impormasyon sa CSR code, pribado nga yawe ug sertipiko. Ayaw kalimot sa switch sa SSL suporta sa web host panel.
Unsa nga paagi sa paghimo sa usa ka https koneksyon sa usa ka padayon nga basehan
Human sa pagbutang sa mga file sa server, nga kamo kinahanglan sa pagpahigayon og usa ka internal nga kontorno sa site. Ikaw kinahanglan aron sa pagbangon sa usa ka redirect ug mag-usab sa tanan nga mga internal nga sumpay gikan sa bug-os ngadto sa paryente.
Nga mao, sa baylo http://site.ru/img/bg.png set: //site.ru/img/bg.png.
Kinahanglan nga gikuha gikan sa ngalan sa http link. Kon sa pagduhaduha, tawga ang imong WEB-programmer o sa usa ka freelancer, siya mao ang dali nga mapanagway. Pangitaa ang mga pakisayran mahimong pinaagi sa usa ka editor code alang sa matag file, o sa pagpangita sa tanan nga mga impormasyon pinaagi sa usa ka search sa PhpMyAdmin.
Human sa pagtukod sa mga sumpay nga imong kinahanglan nga hingalan sa search maquina sa kausaban. Ablihi ang robots.txt file ug linya Host: http sa baylo ibutang https.
Inay http://example.ru gisukip: https://example.ru.
Human sa pag-usab sa search file nga gihulma, giporma sa awtomatikong ibalhin sa laing direksiyon site gikan sa http sa https. Sa wala pa naggumikan, check sa anaa sa usa ka dapit ngadto sa https protocol. Kon ang tanan nga mga nagligad nga mga lakang na nahuman husto, ang sayop dili kinahanglan nga mahitabo.
Sa awtomatikong ibalhin sa laing direksiyon sa usa ka luwas nga koneksyon, sal-ot sa niini nga script sa .htacess file sa pipila nga tabang:
RewriteEngine sa
RewriteCond% {http: X-ipadala-proto} https!
RewriteRule ^ https: //% {HTTP_HOST}% {REQUEST_URI} [Ginoo, R = 301, NE]
Apan sa kadaghanan sa mga kaso, kini nga pamaagi wala magbuhat. Sa niini nga mga sitwasyon, palihug kontaka ang inyong host administrador, siya makahimo sa paghimo sa husto nga mga kahimtang. Sa redirekta magsugod nga nagdagan human pagsugod ug balik sa sa server, kasagaran sulod sa 24 ka oras.
Kinahanglan usab kamo sa pag-usab sa mga engaste sa Webmaster panel "Yandex" o Google. Gikinahanglan sa ilalum sa indexing setting moadto sa punto sa mga nag-unang samin ug-instalar sa mga https. Dugang pa, ang panginahanglan sa pagbalhin:
- sitemap.xml;
- URL mahilayo;
- geolocation;
- Mga misumpay Disawov Himan alang sa Google.
Kini unya nagpabilin nga maghulat alang sa reindexing. Atol niini nga panahon, nga kalihokan sa site mao ang pagkunhod sa, apan unya-on.
Unsa nga paagi sa paghimo sa usa ka https koneksyon sa WordPress
Ang modernong mga blogs ug mga portals nag-una pagtrabaho sa Sun.Star, alang kanila sa pag-adto ngadto sa https kinahanglan sa paghimo sa sa sama nga operasyon (sa pag-angkon og usa ka sertipiko, kausaban links ug sa ingon sa. N.). Apan sila sa usa ka hugpong sa mga gitukod-sa sampong-ins nga sa pagbuhat sa tanan nga ang mga lihok sa mga tag-iya:
- sayon https Redirection;
- Https (SSL).
Ang una mopuli sa mga pakisayran, ug ang ikaduha nagtugot kaninyo sa hingalan sa usa ka SSL certificate. Dugang pa, adto sa Settings-> Kinatibuk-ang. Ania kamo kinahanglan nga sa pag-usab sa mga URL ug hingalan sa https protocol. Siguroha nga ang daan nga mga panid usab sa usa ka malig-on nga koneksyon. Human sa pag-usab sa kahimtang sa mga sumpay sa pagbuhat sa usa ka redirect ug pag-usab sa imong mga robots.txt file.
Kinahanglan ba nga dili na mahimo nga sa usa ka pangutana kon sa unsang paagi sa pagbuhat sa https koneksyon sa site. Sa labing web panon nga naglakip sa protective rehimen kinahanglan lamang sa pagsulat sa suporta. Sila magatudlo sa usa ka specialist, ug siya sa paghimo sa kahimtang.
Similar articles
Trending Now